Application Security Engineer
Confidenziale Trusted Global Innovator' è tra i principali player a livello mondiale in ambito IT services.
Con più di --- professionisti in oltre 50 Paesi in tutto il mondo' siamo protagonisti e acratori della trasformazione digitale offrendo ai nostri clienti soluzioni tecnologiche e innovative progettate su misura Il motore di NTTDATA sono le persone' ognuna con la propria unicità' talento ed attitudine.
Abbiamo costruito una ConfidenzialeWorking Confidenzialein cui la cura' l'ascolto delle persone' il loro benessere e sviluppo delle competenze sono la nostra priorità.
Abbiamo creato spazi di lavoro che favoriscono il senso di comunità e lo scambio costruttivo di esperienze.
Guardiamo al nostro domani con la stessa passione di ieri e abbiamo bisogno anche del tuo talento!
**Responsibilities**:
Per la Service Line Cybersecurity stiamo ricercando Application Security Engineer con esperienze maturate in ambito Sicurezza delle Applicazioni e delle ArcConfidenzialeture Software attraverso la gestione di infrastrutture e l'attuazione di programmi per la revisione automatica del codice sorgente SAST' l'analisi dinamica DAST e le valutazioni delle librerie Importante Azienda SCA - Software Composition Analysis.
'interno del team di lavoro tale figura contribuirà allo sviluppo dei processi' 'automazione degli strumenti e alle necessarie analisi di sicurezza per prevenire la presenza di vulnerabilità di sicurezza' lavorando a stretto con i team di sviluppo' i project manager e i gruppi di terze parti fornitori supportandoli nell'eventuale triage e risoluzione delle vulnerabilità
**Required Skills**:
- Conoscenza dei framework e degli standard di settore in materia di cybersecurity' OWASP' NIST' standard ISO27001' ecc.
- Conoscenza dei principali prodotti commerciali in ambito di Security Application es.
:
Fortify' WebInspect' Sonatype IQ Server' ecc.
- Almeno 2 anni di esperienza nella rilevazione e mitigazione dei rischi di sicurezza di applicazioni esposte su / intranet attraverso attività SAST/DAST/SCA e penetration testing opzionale con buone capacità di interazione per comprendere e spiegare i problemi di sicurezza rilevati
- nice to have Esperienza nello sviluppo distribuito Java' Javascript' dotNet' ecc anche in contesti DevOps Continuous Integration / Continuous Delivery CI/CD
- nice to have Esperienza nell'implementazione in contesti medio/grandi di programmi per lo sviluppo del software sicuro S- SDLC
- Ottime doti relazionali e predisposizione al lavoro di gruppo in contesti dinamici e in continua evoluzione
- Ottime capacità di sintesi e trasmissione efficace delle informazioni' sia in forma scritta che orale
- Approccio orientato al raggiungimento degli obiettivi ed ecenti capacità di problem solving
Location
Milano' Roma
Diventa il primo a rispondere a un'offerta di lavoro!
-
Perché cercare un lavoro con PostiVacanti.it?
Ogni giorno nuove offerte di lavoro È possibile scegliere tra un'ampia gamma di lavori: il nostro obiettivo è quello di offrire la più ampia selezione possibile Ricevi nuove offerte via e-mail Essere i primi a rispondere alle nuove offerte di lavoro Tutte le offerte di lavoro in un unico posto (da datori di lavoro, agenzie e altri portali) Tutti i servizi per le persone in cerca di lavoro sono gratuiti Vi aiuteremo a trovare un nuovo lavoro